ГОСТ Р ИСО/МЭК МФС 1061I I —95
лимвя при симметричной •аутентификации равноправных объектов», и» входит •
предмет ра: смотрения настоящего стандарта.
C J 5.2 Конфиденциальность
Конфиденциальность соединенна, которая основана на использовании иижераспо-
ложемних у роли’й ВОС. не входит в предмет рассмотрение настоящего ФС
Механизмы достижение конфиденциальности соединения являются предметом двусто
роннего соглашения между равноправными партнерпми (те. конфиденциальность
соединения может быть лпгтилсутз созданием ,уморительного соединения ВОС между
равноправными партнерами).
Конфиденциальность соединения может быть достипгута симметричным иди
•симметричным метолом шифрования.
II ц м <’ I « « I . Ш ифров»»" «симметричным метопом а-^сдитърицкт яредосемлснме <ии£ис.мя|
v вигмисяганим получяплги. я •яе ц .,ш м л яш аяьи.аль тот же п ч и ! еекргтмЯ тифу.
С 1 5 3
Целостность
Целостность соединения которая пгнооаиа на использовании иижерааюложеиных
ургЪией ВОС. н,; входит « нрелмет рассмотрения настоящего ФС. Механизмы
достижения целостности соединения являются предметом двустороннего соглашения
между раиионрзьными партнерами. Следует отметить, что целостность «соединения*
может быть повышена с использованием СЭН11.
•Целостность содержимого» постигается ям числительными методами проверки
целостности содержимос\. ь качестве функции целостности содержимого сообщеимк.
’Л ом случае, когда для вычисления проверки целостности содержимого испол»зустс*
симметричным метод, требуется секретный шифр. Этот шифр целостности содержимого
может быть конфиденциально персепм нал ую тно сообщения с использованием
опемсита иш ш м •••.нфиденциввьноегь аргумента сообщения», те. среагтилми
шифрования данных в полномочии сообщения (здесь метут быть другие шифры или
части шифра, не посланные отправителем с сообщением, по управление такими
внешними шифрами нс входит в предмет рассмотрения настоящего стандарта) Сяглует
„.метить, что включение проверки целостности содержимого я шифрованные данные
полномочного сообщения должно быть тпабжено дополиигельно защитой против у грот
маскирования
П р«м (11Н »< - Жуйкум цсластиигтя и.дгржжи.-.-п может т»кяг включать > себя ссдосжостз
уье.тэм.
1
еия* липучею» «еелтухеиея я начет епоооОггаовт •Ассторкгктя кипучinxjbiaMQ
Ссссчорногп*.тосгвматможет окдмтм* «моетш во* я случае
1
’лсг»ил вхрыммяшс сообщения
С 3.3.4 Аутентификация отпралите.ия сообщения
Сквозная (т.е от AJI до АП) вутеитмфикация отпряаипля сообщения (с
использованием л.тементл защиты «целостность аргумента сообщения») обеспечивается
автоматически целостностью содержимого Класс защиты S2 гарантирует дополнитель
ную защиту <т е. целоетмоста разметки) благодаря требованию к обеспечению проверки
подлинности отправителя в пределах СПС
С.3.55 Докамтельепию/безотказность
Ксли для «целостиости содержимого» используется асимметричный метод, он может
также обеспечить <езстх*эиость» отправителя (АН к АП) в зависимости от уровня
доверия, помещенного в сертификат. При использовании симметричного методе
целостное ib содержимо, о може. также обеспечивать безотказность отправителя, .ю
38